揭密精英黑客俱樂部w00w00
對(duì)于這些臨時(shí)湊在一起聚會(huì)的老朋友們而言,聚會(huì)場地給他們一種似曾相似的感覺:一個(gè)采用安全私人服務(wù)器的網(wǎng)絡(luò)聊天室。每一個(gè)都是精英黑客組織“w00w00”的前成員,他們?cè)谀翘煜挛缭俅尉墼谝黄穑瑧c祝和分享他們的“勝利成果”。在某種程度上,一切就如舊日重現(xiàn)。
不過,由于這種成功不是因?yàn)樗麄儼l(fā)現(xiàn)了新的軟件漏洞,或是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行了滲透,因此這件事本身讓人覺得更加非比尋常。原來,w00w00的一位前成員剛剛將其公司以190億美元的價(jià)格出售。
此人的姓名就是詹·庫姆(Jan Koum,在圈內(nèi)的昵稱為“yan”),他的公司就是被Facebook收購的移動(dòng)消息應(yīng)用WhatsApp。聊天室的一位參與者一語雙關(guān)地說道:“現(xiàn)在這里誰的凈資產(chǎn)最少呢?”
但是,讓這個(gè)故事更令人關(guān)注的是,庫姆并不是w00w00組織中第一個(gè)創(chuàng)業(yè)取得成功或是經(jīng)常伴隨著這種美譽(yù)的前成員。他也不見得就是該組織第一個(gè)成為億萬富翁的人。
音樂文件分享服務(wù)Napster聯(lián)合創(chuàng)始人肖恩·范寧(Shawn Fanning)以及該公司其他多位早期員工也是w00w00成員。與此同時(shí),Napster的另外一位聯(lián)合創(chuàng)始人、Facebook前總裁肖恩·帕克(Sean Parker)據(jù)說在w00w00創(chuàng)立之初也曾是它的成員,只是這一點(diǎn)并未獲得廣泛認(rèn)可。
除此之外,w00w00的其他一些前成員已經(jīng)成為互聯(lián)網(wǎng)安全與相關(guān)領(lǐng)域的中堅(jiān)力量,是Cloudmark、Duo Security、Hotmail、谷歌、Yammer、Veracode、CloudVolumes、Symantec、SecurityFocus、Immunet和Sourcefire等公司的創(chuàng)始人或高管。
一位熟悉這個(gè)精英黑客組織內(nèi)情的知情人士說:“每個(gè)人都在談?wù)?lsquo;PayPal幫’,但無人談?wù)?lsquo;w00w00幫’。”此人將w00w00成員對(duì)科技行業(yè)帶來的影響比作是PayPal前員工和創(chuàng)始人們獲得的巨大成功。#p#
華麗轉(zhuǎn)身
w00w00創(chuàng)建于1996年左右,在二十一世紀(jì)初期以前一直很活躍,但該組織的宗旨及其周密的活動(dòng)始終被披上了神秘的面紗。w00w00的網(wǎng)絡(luò)足跡幾乎涵蓋了該組織眾多成員發(fā)布的安全工具和咨詢報(bào)告,以及在發(fā)現(xiàn)安全軟件漏洞過程中匯集的媒體報(bào)道。
w00w00官方網(wǎng)站自詡是“全球最大的非盈利安全團(tuán)隊(duì)”,目前擁有30多個(gè)活躍“參與者”,服務(wù)覆蓋五大洲12個(gè)國家。
w00w00創(chuàng)始成員喬納森·鮑威(Jonathan Bowie)告訴TechCrunch網(wǎng)站:“從本質(zhì)上講,w00w00是一個(gè)由對(duì)計(jì)算機(jī)安全感興趣或曾經(jīng)感興趣的人組成的團(tuán)隊(duì)。另外,一大批神童還意識(shí)到,我們需要一個(gè)社會(huì)交往的平臺(tái),與我們自認(rèn)為有共同語言的人交流。這也是w00w00創(chuàng)建的核心宗旨之一。”
鮑威在17歲時(shí)受Xerox PARC故事的啟發(fā),在EFNet創(chuàng)辦了“#!dweebs”頻道,邀請(qǐng)情投意合的黑客加入。但在#!dweebs聊天室存在8到9個(gè)月以后,部分成員認(rèn)為應(yīng)該更改名稱。CloudVolumes創(chuàng)始人、現(xiàn)任公司CTO馬特·康諾沃(Matt Conover)建議,應(yīng)該將這個(gè)平臺(tái)更名為“w00w00”,他本來是句玩笑話,沒料到這一建議竟然被大家采納。
雖然w00w00的成員主要是在線聚會(huì),但鮑威稱他們有時(shí)也會(huì)在本地“2600”活動(dòng)或其他重大安全會(huì)議上亮相。“w00w00的成員中,有許多人在同一家公司工作,”他說。
與我們用“會(huì)員”一詞來描述那些被允許加入w00w00的人不同的是,w00w00網(wǎng)站明確表示,“我們沒有‘會(huì)員’”,只有“參與者”,因?yàn)闀?huì)員資格在某種程度上是非正式的。這種稱呼可能還意在保護(hù)其參與者的隱私,其中許多已經(jīng)為知名安全公司工作。鮑威說:“我認(rèn)為,在90年代末至21世紀(jì)初期,我們的會(huì)員來自于華爾街每一家重要的安全咨詢公司、黑客智囊團(tuán)和安全團(tuán)隊(duì)。”
w00w00使命的另一個(gè)方面是,努力做到比其他黑客組織和“有些封閉的黑帽研究社區(qū)”更開放。新成員加入w00w00的認(rèn)證過程其實(shí)很簡單,一是必須由現(xiàn)有w00w00成員邀請(qǐng),二是必須具有一定的科技好奇心和專長。
w00w00前成員安東尼·茲博拉爾斯基(Anthony Zboralski)告訴TechCrunch網(wǎng)站:“你只要獲得邀請(qǐng)就能加入,w00w00是真正友好和開放的團(tuán)體,w00w00的許多成員還參與了其他組織。”當(dāng)時(shí),其他比較活躍的黑客組織還包括“HERT”、“TESO”和“ADM”。
不過,這項(xiàng)規(guī)定并未阻止有些沒有獲得邀請(qǐng)的人嘗試加入w00w00。根據(jù)我聽聞的一個(gè)故事,一位丹麥黑客通過利用原始IRC協(xié)議的漏洞,試圖獲得w00w00私人聊天室的訪問權(quán)限。作為報(bào)復(fù),w00w00的一名成員攻破了這位入侵者的郵箱,竊取了他的住宅電話號(hào)碼。接著,給他打去電話,要求他必須用20個(gè)字來解釋為何要加入w00w00。
他的回答是:“我想要改變世界。”#p#
各抒己見
2000年,w00w00一位代表在接受BME Online“HYPE”采訪時(shí),將該組織的活動(dòng)比作是安全會(huì)議,只不過是每年365天、天天在線舉行。這位代表解釋說:“申請(qǐng)者的技術(shù)知識(shí)背景是w00w00接收新會(huì)員的必備條件,我們并不在乎他們?cè)跇I(yè)界有多大名氣。”
茲博拉爾斯基說:“我們會(huì)花幾小時(shí)來交換對(duì)一切事情的看法或意見,主要是計(jì)算機(jī)入侵和安全方面的東西,偶爾也談一談人生、事業(yè)。”在TechCrunch網(wǎng)站看到的一份聊天日志中,年輕的黑客們討論了愛情這個(gè)亙古不變的熱門話題:“愛就等于生產(chǎn)力”一位參與者說。“沒有性,一切都是空談。”另一人則反駁。
鮑威說:“我們渴望去處理一切問題。我們想要?jiǎng)?chuàng)造和使用技術(shù),當(dāng)然,最重要的是發(fā)現(xiàn)技術(shù)。我們對(duì)一切事情都進(jìn)行過調(diào)查,從發(fā)現(xiàn)和利用軟件漏洞到安全工具,從密碼分析到如何利用平臺(tái)。”
“w00w00的基本理念是鼓勵(lì)積極的協(xié)作研究,這種研究不僅能給社區(qū)帶來益處,還能充當(dāng)個(gè)別成員成功的跳板。”他說。協(xié)作與個(gè)人主義的脫節(jié)一度造成w00w00內(nèi)部出現(xiàn)緊張氣氛,他們經(jīng)常會(huì)在發(fā)現(xiàn)漏洞后的信息披露多少的問題上,陷入有關(guān)‘反安全’的激烈討論。
但與此同時(shí),w00w00也創(chuàng)造了一個(gè)有利環(huán)境,為w00w00成員實(shí)現(xiàn)自己的創(chuàng)業(yè)夢(mèng)想播撒了種子——無論是單槍匹馬創(chuàng)業(yè),還是與其他成員共進(jìn)退。#p#
締造輝煌
例如,在20世紀(jì)90年代晚期,肖恩·范寧(Shawn Fanning)從w00w00招募了多名成員,幫助推出了音樂文件分享服務(wù)Napster。這其中就包括系統(tǒng)架構(gòu)師喬丹·李特(Jordan Ritter),他曾在幫助Napster擴(kuò)大規(guī)模上發(fā)揮了重要作用,有時(shí)也被稱為是公司聯(lián)合創(chuàng)始人,以及服務(wù)器管理人才埃文·布魯爾(Evan Brewer)。李特還是Cloudmark和Servio等多家公司的聯(lián)合創(chuàng)始人。
w00w00的一些成員還是Napster的首批使用者,他們?cè)诙鄠€(gè)方面對(duì)這項(xiàng)服務(wù)進(jìn)行特殊處理,以抗議范寧拒絕允許他們檢查源代碼。w00w00網(wǎng)站上寫道,“我們認(rèn)為,這是全世界尋找MP3的最偉大的工具。”鮑威也說:“毫不夸張地說,如果沒有w00w00 ,Napster也就不會(huì)問世。”
w00w00的其他知名成員還包括,Duo Security與Arbor Networks聯(lián)合創(chuàng)始人達(dá)格·宋(Dug Song),CounterTack CTO邁克爾·戴維斯(Michael A. Davis),谷歌和AdMob的早期雇員戴維·麥基(David McKay),Yammer安全業(yè)務(wù)主管喬薩·布倫森(Josha Bronson),Accuvant Labs的喬舒亞·德拉克(Joshua J. Drake),Veracode研究人員安德魯·萊特(Andrew Reiter),微軟研究院前員工西蒙·羅希斯·費(fèi)莫林(Simon Roses Femerling),Nmap安全掃描儀開發(fā)者戈登·費(fèi)奧多·林恩(Gordon Fyodor Lyon),Immunet聯(lián)合創(chuàng)始人亞當(dāng)·奧唐奈爾(Adam O’Donnell),以及從事重要基礎(chǔ)架構(gòu)安全研究的蒂姆·雅德利(Tim Yardley)等。
在與w00w00前成員談話過程中,讓我印象頗深的是,沒有一人對(duì)他們自己及w00w00其他成員取得的成功感到特別吃驚,這其中就包括以一百多億美元出售了WhatsApp的庫姆,甚至有一名成員坦言,在Facebook收購WhatsApp的消息披露之前,他都不知道“yan”就是庫姆。一位w00w00成員開玩笑說:“唯一吃驚的是,我們最后都沒進(jìn)監(jiān)獄。”
茲博拉爾斯基說:“我們覺得世界就是用來被我們來主宰的,我們年輕、聰明、雄心勃勃、狂熱;我們做到了只有極少數(shù)人認(rèn)為我們能做到的事情。我們?cè)S多人都有強(qiáng)烈的權(quán)利意識(shí)。”
“我們所有人都認(rèn)為偉大的事情注定會(huì)發(fā)生;我們所有人都抱有這種想法”,鮑威最后說。